惡意代碼分析實戰Lab0303

這個照例還是先查殼,VC++6.0的 然後使用IDA靜態分析Imports和Exports,對幾個關鍵函數進行簡單靜態分析 問題1:使用工具Process Explorer監視 根據問題的提示,打開Process Explorer,雙擊運行程序,發現了這個 在程序運行時,調用了svchost.exe。這個二進制程序是個系統文件,結合IDA靜態分析,很有可能對這個程序做了惡意修改 這裏是main函數
相關文章
相關標籤/搜索